Linux Distros 未修补的漏洞:CVE-2025-39905

critical Nessus 插件 ID 269255

简介

Linux/Unix 主机上安装的一个或多个程序包存在漏洞,但供应商表示不会修补此漏洞。

描述

Linux/Unix 主机中安装的一个或多个程序包受到一个漏洞影响,而供应商没有提供补丁程序。

- netphylink添加锁定以序列化使用解析器的并发 pl->phydev 写入 目前 phylink_resolve() 通过依赖 pl->state_mutex 保护自身免受修改 pl->phydev 的并发 phylink_bringup_phy() 或 phylink_disconnect_phy() 调用。问题在于在 phylink_resolve() 中pl->state_mutex 处于 pl->phydev->lock 的锁定反转状态。因此需要在获取 pl->state_mutex 之前获取 pl->phydev->lock。但是这需要首先取消引用 pl->phydev 并且没有 pl->state_mutex这是 racy。这就是额外锁定的原因。目前该选项是多余的但一旦将 mutex_lock(&phy->lock) 移到 mutex_lock(&pl->state_mutex) 部分之外它将起作用。考虑的另一个替代方案是让 phylink_resolve() 获取 rtnl_mutex其也会在调用 phylink_bringup_phy() 和 phylink_disconnect_phy() 时保留。但由于 phylink_disconnect_phy() 在 rtnl_lock() 下运行因此在调用 flush_work(&pl->resolve) 时会与 phylink_resolve() 死锁。此外这也是不可取的因为它也会不必要地阻断整个内核中许多其他的调用路径因此首选较小范围的锁定。 (CVE-2025-39905)

请注意,Nessus 依赖供应商报告的程序包是否存在进行判断。

解决方案

目前尚未有任何已知的解决方案。

另见

https://security-tracker.debian.org/tracker/CVE-2025-39905

插件详情

严重性: Critical

ID: 269255

文件名: unpatched_CVE_2025_39905.nasl

版本: 1.1

类型: local

代理: unix

系列: Misc.

发布时间: 2025/10/7

最近更新时间: 2025/10/7

支持的传感器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

风险信息

VPR

风险因素: High

分数: 7.4

CVSS v2

风险因素: High

基本分数: 7.5

时间分数: 5.5

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS 分数来源: CVE-2025-39905

CVSS v3

风险因素: Critical

基本分数: 9.8

时间分数: 8.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

时间矢量: CVSS:3.0/E:U/RL:O/RC:C

漏洞信息

CPE: cpe:/o:debian:debian_linux:11.0, p-cpe:/a:debian:debian_linux:linux, cpe:/o:debian:debian_linux:12.0, cpe:/o:debian:debian_linux:13.0

必需的 KB 项: Host/local_checks_enabled, Host/cpu, global_settings/vendor_unpatched, Host/OS/identifier

易利用性: No known exploits are available

漏洞发布日期: 2025/10/1

参考资料信息

CVE: CVE-2025-39905